Вы открываете кошелёк — и видите неизвестный токен или микроскопический перевод в пару копеек. Никаких уведомлений, никаких подписей.
Просто «пыль» в истории транзакций. В криптомире такие действия называют dust-атаками — и их цель вовсе не подарить вам несколько сатоши. Команда cryptium.ru разобралась, как работает эта стратегия, в чём её риски и почему с 2024 года она используется не только для deanonymization, но и для фишинга.
Что такое dust-атака
Dust (пыль) — это микротранзакция, настолько малая, что ею невозможно воспользоваться из-за комиссии. В Bitcoin это может быть 1 сатоши, в Ethereum — дробные доли токена. Dust-атака — это рассылка таких микропереводов на множество адресов без согласия их владельцев.
Казалось бы, безобидная активность. Но именно такие транзакции используются злоумышленниками для:
- отслеживания ончейн-поведения;
- deanonymization-атаки;
- построения поведенческих профилей;
- подбора адресов для целевых фишинговых схем.
Dust — это не «мусор». Это след, по которому за вами наблюдают.
Как работает deanonymization через dust
- Злоумышленник рассылает dust-активность по множеству адресов;
- Затем он отслеживает, какие из этих адресов участвуют в транзакциях;
- Если один из адресов впоследствии объединяется с другими в одной транзакции — это позволяет связать их между собой;
- Используя дополнительные источники (например, onchain-аналитику и открытые биржи), можно попытаться сопоставить адрес с конкретным пользователем.
Такая практика была особенно популярна в Bitcoin-сети до появления Taproot и coinjoin-микшеров, но сегодня активно используется и в Ethereum, Solana, BNB Chain.
Как dust используется в фишинге
Во многих случаях на кошелёк приходят токены с подозрительными названиями — они отображаются как новый актив, хотя вы ничего не покупали. При попытке продать или обменять их (например, через децентрализованную биржу) пользователь может:
- перейти на поддельный интерфейс;
- взаимодействовать с вредоносным смарт-контрактом;
- подписать транзакцию, которая даёт злоумышленнику доступ к другим токенам.
«Любой неожиданный токен — это потенциальная ловушка, а не “подарок”».
Почему такие атаки становятся популярнее
- Низкая стоимость рассылки: отправить 1000 транзакций на доли доллара стало возможно благодаря дешевым Layer 2;
- Автоматизация: многие боты сканируют адреса, получившие airdrop или участвовавшие в DeFi-активности;
- Привязка к адресам с высокой активностью: злоумышленники «проверяют», какие адреса стоит атаковать в будущем.
Кроме того, пыль часто используется как подготовка к масштабным кампаниям по фишингу — через Discord, почту, Telegram.
Как защититься
- Никогда не пытайтесь «удалить» токен, отправив его обратно — это может активировать вредоносный контракт;
- Не пытайтесь продать или обменять неизвестный токен — даже если он отображается в кошельке;
- Отключайте разрешения (approve) для любых подозрительных взаимодействий через Revoke.cash;
- Используйте скрытие токенов в интерфейсе кошелька — например, в MetaMask можно вручную скрыть «подаренные» активы;
- Разделяйте адреса: один для хранения, другой — для активного использования.
Если сомневаетесь в происхождении токена — лучше просто его игнорировать. Сам факт его наличия не даёт злоумышленнику доступа к средствам, но ваши действия после — могут.
Вывод от cryptium.ru:
Dust-атаки — это скрытая, но опасная форма взаимодействия с вашим кошельком. Злоумышленнику не нужно красть токены — достаточно, чтобы вы сами совершили ошибку. В 2025 году умение читать свою ончейн-историю, фильтровать подозрительные действия и не реагировать на провокации — стало важнейшей частью криптограмотности. Чем раньше вы научитесь игнорировать «пыль», тем меньше шанс оказаться в реальной атаке.
Обсуждение
Добавить комментарий